瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 非常难杀的一个木马,求高手<有图>...

1   1  /  1  页   跳转

[求助] 非常难杀的一个木马,求高手<有图>...

非常难杀的一个木马,求高手<有图>...

瑞星查不出这个木马,360主程序也查不出,我下的360顽固查杀,查出了这个木马,杀了以后,它还存在

就是杀不掉,请各位帮帮我

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; TheWorld)
分享到:
gototop
 

回复:非常难杀的一个木马,求高手<有图>...

日志正在扫描中,我下了最新的SReng想看下启动项那里,点了就死了那里了,没有反映``只有强行关掉进程,请问,这是不是跟病毒有关系
gototop
 

回复:非常难杀的一个木马,求高手<有图>...

扫描到现在都没好,我换个金山试试
gototop
 

回复:非常难杀的一个木马,求高手<有图>...

==============================================================
        金山清理专家系统诊断报告

该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================

诊断时间:            2008-09-15, 17:25
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      2047(MB)
当前可用内存:        1537(MB)
硬盘总大小:          148(GB)
硬盘可用空间:        115(GB)
清理专家版本:        2008.08.12.553
恶意软件库版本:      2008.08.06.1
漏洞库版本:          2008.09.02.1




==============================================================
        常规启动项
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

        [SoundMAX]            <; "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray>

        [NvMediaCenter]      <; RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit>


==============================================================
        启动文件夹位置
==============================================================

Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:            C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        系统服务
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [HidServ] [已禁用]            <%SystemRoot%\System32\hidserv.dll>


==============================================================
        驱动程序
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [00090786] [已启用]            <\??\C:\WINDOWS\system32\Drivers\00090786.sys>

        [004597bc] [已启用]            <\??\C:\WINDOWS\system32\Drivers\004597bc.sys>

        [00ec7572] [已启用]            <\??\C:\WINDOWS\system32\Drivers\00ec7572.sys>

        [EagleNT] [已启用]            <\??\C:\WINDOWS\system32\drivers\EagleNT.sys>

        [npkcrypt] [已启用]            <\??\C:\WINDOWS\system32\npkcrypt.sys>

        [npkycryp] [已启用]            <\??\C:\WINDOWS\system32\npkycryp.sys>


==============================================================
        其他安全区域
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

        [显示摇曳 CPL 扩展]        <deskpan.dll>
gototop
 

回复:非常难杀的一个木马,求高手<有图>...

MOVEF.DLL这文件改成什么啊?

还有我关的是什么服务,反正不相关的启动我都关了

现在我下的最下的SReng启动一点就死机了``不知道怎么回事
gototop
 

回复:非常难杀的一个木马,求高手<有图>...

改过重启动之后,是直接手动进去删掉还是用360顽固程序删?
gototop
 

回复:非常难杀的一个木马,求高手<有图>...

MOVEF.DLL在C盘找不到,搜索也搜不出来,天啊
gototop
 

回复: 非常难杀的一个木马,求高手<有图>...



引用:
原帖由 aaccbbdd 于 2008-9-15 17:41:00 发表
http://bbs.ikaka.com/showtopic-8442813.aspx
全是工具
随便啦


病毒驱动你不管了?

WINRAR去对应目录看下

个人认为
......

大哥,SE这软件我刚下的最新版本启动点一下就死在那里了,我以前用的版本一直正常,麻烦解决下
gototop
 

回复:非常难杀的一个木马,求高手<有图>...

用WINRAR还是找不到那文件
gototop
 

回复:非常难杀的一个木马,求高手<有图>...

还是搜不到``鄙视制作病毒的鸟人,只会欺负新人
我全盘格调``重新装吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT